最近,蘋果 Mac 用戶收到關(guān)于一種新型惡意軟件“Cthulhu Stealer”的警告,該惡意軟件能夠竊取用戶的個人信息,尤其是crypto錢包的敏感數(shù)據(jù)。網(wǎng)絡(luò)安全公司 Cado Security 于8月22日發(fā)布的報告指出,盡管 macOS 系統(tǒng)以其安全性著稱,但針對該系統(tǒng)的惡意軟件攻擊正在逐年上升。
“Cthulhu Stealer”偽裝成合法軟件,采用 Apple 磁盤映像 (DMG) 文件形式,如 CleanMyMac 和 Adobe GenP。一旦用戶打開此文件,惡意軟件將通過 macOS 命令行工具運行 AppleScript 和 JavaScript,要求用戶輸入密碼。輸入密碼后,用戶還會被要求提供流行的Ethereum錢包 MetaMask 的登錄信息。此外,該惡意軟件還針對其他多個crypto錢包,包括 Coinbase、Wasabi 和某安。
該惡意軟件會將竊取的數(shù)據(jù)存儲在文本文件中,并收集受害者的系統(tǒng)信息,例如 IP 地址和操作系統(tǒng)版本。Cado Security 的研究員 Tara Gould 解釋稱:“Cthulhu Stealer 的設(shè)計目的是從多個渠道竊取登錄信息,包括游戲賬戶!彼指出,這種惡意軟件與2023年發(fā)現(xiàn)的 Atomic Stealer 有許多相似之處,暗示黑客很可能修改了后者的代碼。
“Cthulhu Stealer”還通過 TG 消息平臺以每月 500 美元的價格轉(zhuǎn)租給其他攻擊者,開發(fā)者共享成功部署的利潤。最近有報道稱,該惡意軟件的運營因支付糾紛而停止,導致部分合作伙伴控訴詐騙。
8月23日,《Bitcoin雜志》還報道了另一種針對 Mac 用戶的新型惡意軟件 AMOS,該軟件能夠復制 Ledger Live 軟件,進一步加劇了用戶的安全隱患。蘋果公司對此表示關(guān)注,并在8月6日宣布將對下一代 macOS 版本進行更新,以增強系統(tǒng)安全性,確保只有受信任的應(yīng)用程序可以在其平臺上運行。
免責聲明:蘋果 Mac 用戶警惕新型惡意軟件“Cthulhu Stealer”文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場和任何投資暗示。加密貨幣市場極其波動,風險很高,可能不適合所有投資者。在投資加密貨幣之前,請確保自己充分了解市場和投資的風險,并考慮自己的財務(wù)狀況和風險承受能力。此外,請遵循您所在國家的法律法規(guī),以及遵守交易所和錢包提供商的規(guī)定。對于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔任何責任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM